Niet alleen Microsoft houdt zich stil over security lekken, ook Apple zwijgt als het haar uitkomt, zo beweert onderzoeker Tom Ferris. Ferris ontdekte via "fuzzing" verschillende lekken in het Mac OS X besturingssysteem en lichtte Apple begin dit jaar in. Sommige kwetsbaarheden, waardoor een aanvaller het systeem kan overnemen, zijn nog steeds niet gedicht, terwijl een ander ernstig lek in alle stilte door Apple werd verholpen. Een overzicht van alle nog niet gepatchte lekken is op deze pagina te vinden.
Gisteren gaf Microsoft toe dat het informatie over intern ontdekte security lekken niet weggeeft, omdat dit aanvallers zou helpen. Als de softwaregigant een lek krijgt doorgespeeld van externe onderzoekers, dan wordt er een uitgebreid onderzoek uitgevoerd naar mogelijk andere code die kwetsbaar is. Als een soortgelijke bug door Microsoft medewerkers wordt gevonden, dan zal het uiteindelijk ook gepatcht worden, maar blijven de details geheim.
Volgens eEye Digital Security komt het regelmatig voor dat Microsoft in alle stilte lekken patcht: "Het is het skelet in Microsoft's kast. We vinden ze regelmatig".
Deze posting is gelocked. Reageren is niet meer mogelijk.